报告-简单的asp.net 登陆验证配置

来源:互联网 发布:运营美工表情包 编辑:程序博客网 时间:2024/06/09 14:30

配置web config禁止匿名用户登录,访问受限的文件跳转到登录页面。

可参考以下代码:

web.config 文件:

<location path="这里填写受限文件夹名">

    <system.web>

      <authorization>

        <deny users="?"/>

      </authorization>

    </system.web>

  </location>

  <location path="跳转文件路径(即后台登陆文件路径)">

    <system.web>

      <authorization>

        <allow users="*"/>

      </authorization>

    </system.web>

  </location>

将以上代码编辑好后放到受越权访问漏洞影响的所有文件夹下,对照配置。

*   <deny users="?"/>   //拒绝所有匿名用户

原创粉丝点击